Zendesk fasar ut API-tokens som autentiseringsmetod, vilket innebär en viktig förändring för integrationer, skript och appar som ansluter till Zendesk API. Om företaget har sådana lösningar behöver de nu migreras till OAuth.
OAuth ger bättre kontroll över åtkomsten och gör det enklare att begränsa, förnya och återkalla åtkomst för varje enskild integration.
Vad är OAuth?
En API-token fungerar som en fast nyckel som används varje gång en integration ansluter till Zendesk.
Med OAuth får integrationen i stället en tidsbegränsad åtkomst som kan:
-
begränsas till vissa resurser
-
kopplas till en specifik integration
-
förnyas automatiskt
-
återkallas utan att det påverkar andra lösningar
Det ger bättre säkerhet och bättre överblick över vilka system som har åtkomst till Zendesk.
Gäller detta er Zendesk-konfiguration?
Detta kan gälla lösningar som:
-
läser eller uppdaterar Zendesk-ärenden
-
synkroniserar data mellan system
-
skapar rapporter eller instrumentpaneler
-
kör automatiserade skript
-
använder appar eller tredjepartslösningar
-
använder webhooks som kommunicerar med Zendesk API
Om ni inte har lösningar som ansluter till Zendesk API med API-tokens behöver ni normalt inte göra någonting.
Vad bör ni göra nu?
1. Kartlägg era lösningar
Ta reda på vilka integrationer, appar, skript och webhooks som ansluter till Zendesk.
2. Ta reda på hur de autentiserar sig
Undersök om någon av lösningarna använder API-tokens.
3. Identifiera ägare och leverantörer
Det kan vara nödvändigt att involvera egna utvecklare eller leverantörer som har konfigurerat lösningarna.
4. Planera migreringen
Migreringen kan genomföras stegvis. Varje lösning bör testas innan den aktuella API-tokenen inaktiveras.
Hur är det med webhooks?
Webhooks behöver bedömas utifrån hur de används.
Vissa webhooks från andra system kan flyttas till OAuth. Andra kan vara bättre lämpade för Action Flows eller kräva mellanprogramvara som hanterar autentisering och förnyelse av tokens.
Vi rekommenderar därför att webhooks kartläggs separat.
Viktiga datum
28 juli 2026
API-tokens som inte har använts på 30 dagar inaktiveras automatiskt.
27 oktober 2026
Det går inte längre att skapa nya API-tokens.
30 april 2027
Alla återstående API-tokens inaktiveras permanent.
Vi rekommenderar att ni påbörjar migreringen i god tid. API-tokens och OAuth kan användas parallellt fram till den 30 april 2027.
Kundelab kan hjälpa till
Om ni är osäkra på vilka lösningar som använder API-tokens, eller hur migreringen bör genomföras, kan vi hjälpa till. Vi har lång erfarenhet av Zendesk-integrationer och kan bidra med både teknisk rådgivning och praktiskt genomförande.
Vi kan bland annat hjälpa till med:
-
kartläggning av befintlig användning av API-tokens
-
utvärdering av lämplig OAuth-lösning
-
migrering av integrationer och skript
-
genomgång av webhooks
-
testning och felsökning
-
samarbete med interna eller externa utvecklare
Kontakta oss så hjälper vi er att kartlägga behoven och ta fram en plan för migreringen.
Läs mer i Zendesks migreringsguide